الرئيسية » أخبار التكنولوجيا
شعار "غوغل"

الرباط ـ المغرب اليوم

كشف باحثون يعملون في مجال الأمن والحماية يتبعون لشركة غوغل ثغرة أمنية في برنامج مكافحة الفيروسات ESET المبني خصيصاً لحماية نظام التشغيل ماكنتوش، بحيث يمكن استغلال هذا الخلل لتنفيذ هجمات وتعليمات برمجية عن بعد من خلال جذر أنظمة آبل ماكنتوش من خلال هجمات MITM.

وتمكن الباحث جيسون جيفنير والباحثة جان بي من اكتشاف ثغرة أمنية حرجة CVE-2016-9892 في تطبيق الحماية تسمح للقراصنة بمهاجمة أنظمة تشغيل ماك، بحيث يمكن عند استغلالها تنفيذ التعليمات البرمجية بصلاحية المدير مما يفتح باباً من احتمالات الأضرار التي لا حصر لها.

ويوصف برنامج الحماية ESET Endpoint Antivirus 6 بحسب الشركة المصنعة له بانه مخصص للقضاء على جميع أنواع التهديدات الموجهة إلى نظام التشغيل ماكنتوش بما في ذلك الفيروسات والجذور الخفية والديدان وبرامج التجسس.

وتكمن المشكلة في مكتبة تحليل XML القديمة المستخدمة من قبل التطبيق، والتي لا تقوم بإجراء عمليات فحص مصادقة الملقم بشكل مناسب، وخدمة esets_daemon التي تعمل بصلاحية المدير المرتبطة بإصدار قديم من مكتبة التحليل POCO XML.

ووفر هذا الخلل للقراصنة إمكانية اعتراض الطلبات المقدمة إلى المكتبة وايصال وثائق XML خبيثة باستخدام شهادات HTTPS موقعة ذاتياً، مما يمنح المهاجمين امتيازات المستخدم المدير لنظام ماكنتوش.

وجرى إعداد التقرير الأصلي في شهر نوفمبر (تشرين الثاني) الماضي، وأعطت غوغل شركة ESET ثلاثة أشهر لتسوية القضية قبل نشرها للوثائق الكاملة حول الثغرة في وقت سابق من هذا الأسبوع.

وقدمت شركة الحماية لغوغل نسخة بناء مصححة من التطبيق للتحقق منها في شهر فبراير (شباط) من هذا العام، لتصدر النسخة 6.4.168.0 لاحقاً للجمهور بعد تاكدها من إغلاق الثغرة.

View on Almaghribtoday.net

أخبار ذات صلة

رواد فضاء يغادرون محطة الفضاء الدولية بعد مهمة استمرت…
ترامب يوجه انتقادات لاذعة لليب بو تان رئيس انتل…
الصين تفتتح أول متجر روبوتات شامل وتمضي نحو تعميم…
الكشف بالخطأ عن نماذج "GPT-5" من "OpenAI" قبل إطلاقها…
أكثر 10 وظائف عرضة للاستبدال بالذكاء الاصطناعي

اخر الاخبار

سبعة عشر قتيلا في قصف للدعم السريع على مدينة…
الجيش الإيراني يلوح بالرد المباشر على أي هجوم إسرائيلي
السعودية تدعم قمة ألاسكا وتشدد على أهمية المسار الدبلوماسي
ميرتس يدعو إلى عقد قمة تجمع ترامب وبوتين وزيلينسكي…

فن وموسيقى

سعيدة شرف تؤكد أن حضورها في المهرجانات الغنائية داخل…
تامر حسني يؤكد إستمرار علاقته الفنية مع بسمة بوسيل…
لطيفة تكشف رغبتها في تقديم أغنية مهرجانات وتتحدث عن…
نبيل شعيل يعود الى الحفلات في مصر بعد غياب…

أخبار النجوم

توم كروز يرفض تكريما من دونالد ترامب
رامي صبري يكشف رأيه بتجربته الأولى في The Voice…
إستغاثة مؤثرة من نجوى فؤاد تكشف معاناتها والوزير يتحرك…
كندة علوش تكشف عن رأيها في أداء زوجها بفيلم"درويش"

رياضة

أنهى نادي النصر السعودي اتفاقه مع بايرن ميونيخ الألماني…
يويفا يوجه رسالة إنسانية قبل نهائي السوبر الأوروبي توقفوا…
لبنان يكتسح اليابان ويتأهل إلى ربع نهائي كأس آسيا…
انتقادات تطال محمد صلاح بعد خسارة ليفربول وغياب أرنولد…

صحة وتغذية

فحص دم مبكر يكشف سرطان المبيض بدقة ويمنح أملا…
6 طرق بسيطة للحفاظ على صحة المفاصل ومرونتها
مؤشرات مبكرة لمشاكل الإنجاب عند الرجال
تقرير طبي يؤكد أن النوم الزائد قد يسبب آلام…

الأخبار الأكثر قراءة

بسبب خصوصية البيانات مستخدم ينتزع حكماً قضائياً ضد ميتا…
"سامسونغ" تستخدم تقنية جديدة للبطاريات في هاتف Galaxy S26
انجازان كبيران يمهدان الطريق نحو الذكاء الاصطناعي العام
مايكروسوفت تدخل عالم الطب عبر ذكاء اصطناعي يتجاوز دقة…
نصائح مهمة لاختيار الكومبيوتر المحمول حسب ميزانيتك واحتياجاتك